CVE-2026-73519
WolfStack < 25.9.2 Umgehung der Authentifizierung durch hartcodiertes Geheimnis über X-WolfStack-Secret
- Veröffentlicht
- 12.08.2026
- Aktualisiert
- 13.08.2026
- CNA zuweisen
- VulnCheck
- Beweise beobachtet
- 16.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 54,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
# WolfStack vor 25.9.2 enthält ein hartcodiertes Cluster-Authentifizierungsgeheimnis WolfStack vor 25.9.2 enthält ein hartcodiertes Cluster-Authentifizierungsgeheimnis, das in jeden Build kompiliert und als Konstante in `src/auth/mod.rs` veröffentlicht wird. Dadurch können entfernte, nicht authentifizierte Angreifer die Authentifizierung umgehen, indem sie diesen Wert im `X-WolfStack-Secret`-Header an das `require_auth()`-Gate übermitteln – ohne Sitzung, API-Schlüssel oder Benutzerkonto. Angreifer können den Verwaltungsport eines betroffenen Knotens erreichen, um alle Docker- und LXC-Container auf dem Host aufzulisten und über den Endpunkt `POST /api/containers/{runtime}/{id}/exec` beliebige Befehle als Root innerhalb eines beliebigen Containers auszuführen.
Quellen
1PoC für CVE-2026-73519 - hartcodiertes Cluster-Secret in WolfStack führt zu nicht authentifizierter RCE (CVSS 9.8)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.